DE60301359T2 - Configuration information generation system and method - Google Patents
Configuration information generation system and method Download PDFInfo
- Publication number
- DE60301359T2 DE60301359T2 DE60301359T DE60301359T DE60301359T2 DE 60301359 T2 DE60301359 T2 DE 60301359T2 DE 60301359 T DE60301359 T DE 60301359T DE 60301359 T DE60301359 T DE 60301359T DE 60301359 T2 DE60301359 T2 DE 60301359T2
- Authority
- DE
- Germany
- Prior art keywords
- snmp
- information
- configuration page
- configuration
- supported
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Lifetime
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/20—Network architectures or network communication protocols for network security for managing network security; network security policies in general
Landscapes
- Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Computer Security & Cryptography (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer And Data Communications (AREA)
- Small-Scale Networks (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Description
Die vorliegende Erfindung bezieht sich auf eine Konfigurationsseiten-Informationserzeugung.The The present invention relates to configuration page information generation.
Elektronische Systeme und Schaltungen haben einen erheblichen Beitrag zum Fortschritt der modernen Gesellschaft geleistet und werden bei einer Anzahl von Anwendungen verwendet, um vorteilhafte Ergebnisse zu erzielen. Zahlreiche elektronische Technologien, wie beispielsweise digitale Computer, Berechnungseinrichtungen, Audiovorrichtungen, Videoausrüstung und Telefonsysteme haben eine erhöhte Produktivität und reduzierte Kosten bei einem Analysieren und Kommunizieren von Daten, Ideen und Trends in den meisten Geschäfts-, Wissenschafts-, Erziehungs- und Unterhaltungsbereichen ermöglicht. Häufig werden diese vorteilhaften Ergebnisse durch die Verwendung verteilter Netzwerkressourcen realisiert, die leistungsverstärkte Verwendung zentralisierter Ressourcen ermöglichen. Während eine Verwendung verteilter Ressourcen, die kommunikativ in einem Netzwerk gekoppelt sind, häufig vorteilhaft ist, ist eine geeignete Konfiguration und Verwaltung der verteilten Ressourcen gewöhnlich entscheidend für eine Betriebsintegrität und sehr komplex. Eine zweckmäßige und vereinfachte Präsentation von Netzwerkverwaltungsinformationen ist gewöhnlich sehr erwünscht.electronic Systems and circuits make a significant contribution to progress of modern society and are in a number used by applications to achieve beneficial results. Numerous electronic technologies, such as digital Computers, computing devices, audio devices, video equipment and Telephone systems have increased productivity and reduced costs in analyzing and communicating Data, ideas and trends in most business, science, education and entertainment areas. Often These beneficial results are distributed through use Network resources realized, the performance-enhanced use centralized resources. While one Use of distributed resources communicatively in a network are coupled, often is advantageous, is a suitable configuration and management of distributed resources usually crucial for an operational integrity and very complex. A functional and simplified presentation Network management information is usually very desirable.
Netzwerke sind häufig in zahlreichen Konfigurationen angeordnet, die eine Vielfalt von Netzwerktypen aufweisen. Einige der beliebtesten Typen von Netzwerkarchitekturen weisen Ethernet, Token-Ring, eine faseroptische verteilte Datenschnittstelle (FDDI = Fiber Distributed Data Interface), Frame-Relay, ein dienstintegriertes Digitalnetzwerk (ISDN = Integrated Services Digital Network), X.25 und eine synchrone Datenverbindungssteuerung (SDLC = Synchronous Data Link Control) auf. Die Netzwerke bestehen gewöhnlich aus einer Vielfalt unterschiedlicher Vorrichtungen (z. B. Klienten, Server, Router, Netzknoten (Hubs), Netzübergänge (Gateways) etc.), die durch verschiedene Kommunikationsmedien (z. B. Koaxialkabel, paarverseiltes Kabel (Twisted-Pair-Kabel), Faseroptikkabel, Funkwellen, Mikrowellen etc.) kommunikativ gekoppelt sind. Diese Netzwerke sind häufig in Architekturhierarchien angeordnet, wie beispielsweise lokalen Netzen (LANs = local area networks) und weiten Netzen (WANs = wide area networks). Gewöhnlich unterscheiden sich LANs von WANs basierend auf dem geografischen Bereich, den dieselben abdecken, und manchmal der Anzahl von Benutzern, die mit dem Netzwerk verbunden sind. Die erhebliche Vielfalt von Vorrichtungen, Kommunikationsmedien und Kommunikationsprotokollen, die in einem Netzwerk enthalten sein können, erhöht die Schwierigkeit und Komplexität einer Kompatibelnetzwerkverwaltung.networks are common arranged in numerous configurations that a variety of Have network types. Some of the most popular types of network architectures Ethernet, token ring, a fiber optic distributed data interface (FDDI = Fiber Distributed Data Interface), frame relay, an integrated service Digital Network (ISDN = Integrated Services Digital Network), X.25 and a Synchronous Data Link Control (SDLC = Synchronous Data Link Control). The networks usually consist of a variety of different ones Devices (eg clients, servers, routers, hubs, Gateways etc.) transmitted by various communication media (eg coaxial cable, twisted pair cable (twisted pair cable), Fiber optic cables, radio waves, microwaves, etc.) are communicatively coupled. These networks are common arranged in architectural hierarchies, such as local Networks (LANs = local area networks) and wide networks (WANs = wide area networks). Usually LANs differ from WANs based on geography Area they cover, and sometimes the number of users which are connected to the network. The considerable variety of devices, Communication media and communication protocols in one Network can be included elevated the difficulty and complexity Compatible network management.
Standardisierte Protokolle liefern typischerweise vorteilhafte Techniken, die versuchen, Kompatibilitätsprobleme zu adressieren, die häufig bei anderweitigen Ad-Hoc-Netzwerk-Verwaltungsmerkmalen verschiedener Netzwerkvorrichtungen angetroffen werden. Ein derartiges standardisiertes Protokoll ist ein Simple-Network-Management-Protocol (SNMP). SNMP ist ein Satz von Regeln, die eine Kommunikation von Netzwerkverwaltungsinformationen (z. B. Netzwerkvorrichtungsstatistiken) steuern, und Netzwerkvorrichtungen, die SNMP freigegeben haben, können mit einer SNMP-Netzwerkverwaltungssoftware verwaltet werden. Verschiedene Netzwerkvorrichtungen verfolgen Informationen, die den Betriebsaktivitäten und/oder -Informationen derselben zugeordnet sind. Zum Beispiel kann ein Router die Menge an Informationen, die an jedem Schnittstellentor bzw. Schnittstellenport kommuniziert wird, und Fehler, die auftreten, verfolgen oder ein Web-Server könnte eine Strichliste der Anzahl von Treffern, die derselbe empfängt, führen. Die Betriebsaktivität und/oder Konfigurationsinformationen sind typischer weise in einer Datenbank gespeichert, die häufig als eine Verwaltungsinformationsbasis (MIB = Management Information Base) bezeichnet wird.standardized Protocols typically provide advantageous techniques that try compatibility issues to address that often in other ad hoc network management features of various network devices be encountered. Such a standardized protocol is a Simple Network Management Protocol (SNMP). SNMP is a sentence of rules that require communication of network management information (e.g., network device statistics), and network devices, who have released SNMP managed with SNMP network management software. Various Network devices track information related to the operations activities and / or Information of the same. For example, a Router the amount of information at each interface gate or interface port is communicated, and errors that occur track or a web server could a tally of the number of hits it receives lead. The operating activity and / or configuration information is typically in one Database saved frequently as a management information base (MIB = Management Information Base) is called.
Netzwerkverwaltungsinformationen sind gewöhnlich entscheidend für ein Beibehalten von Netzwerkoperationen und ein Liefern eines Sicherheitspegels für die Netzwerkverwaltungsinformationen ist häufig erwünscht. Während gewisse Netzwerkverwaltungsaktivitäten (wie beispielsweise ein Überwachen und eine Leistungsfähigkeitsverwaltung) eventuell keinen starken Sicherheitsschutz erfordern, ist es typischerweise vorteilhaft, relativ stringente Sicherheitsmaßnahmen zu liefern, die auf ein Schützen anderer Netzwerkverwaltungsaktivitäten (z. B. Konfiguration, Abrechnung und Fehlerverwaltung) vor einer illegalen Störung (z. B. Snooping, Hacking etc.) gerichtet sind.Network management information are ordinary crucial for maintaining network operations and providing a security level for the Network management information is often desired. While certain network management activities (such as for example, monitoring and a performance management) may not require strong security protection, it is typically advantageous to deliver relatively stringent security measures based on a shooter of others Network management activities (eg configuration, billing and error management) before one illegal disorder (eg snooping, hacking, etc.).
Simple-Network-Management-Protokolle sehen gewöhnlich die optionale Implementierung eines gewissen Sicherheitspegels vor, wobei spätere Versionen von SNMP (z. B. Version 3) typischerweise einen breiteren Bereich optionaler Sicherheitsvorkehrungen ermöglichen. Zu wissen, dass eine SNMP-Version unterstützt wird, ist gewöhnlich sehr vorteilhaft und liefert eine Angabe von Sicherheitspegeln, die möglicherweise verfügbar sind. Zusätzlich zu einem Kennen der SNMP-Version, die unterstützt wird, ist es ferner häufig vorteilhaft, freigegebene bzw. aktivierte Sicherheitspegelinformationen innerhalb der SNMP-Version zu kennen. Ein Netzwerkverwalter kann beispielsweise ein falsches Sicherheitsgefühl haben, falls die Netzwerkvorrichtung mit einer SNMP-Version kompatibel ist, die relativ starke Sicherheitsvorkehrungsmerkmale unterstützt, aber die starken Sicherheitsvorkehrungsmerkmale nicht freigegeben bzw. aktiviert sind. Eine zweckmäßige und genaue Angabe einer freigegebenen Sicherheit für Netzwerkverwaltungsinformationskommunikationen ermöglicht gewöhnlich eine Implementierung von Sicherheitsmaßnahmen, die auf ein Minimieren einer illegalen Störung von Netzwerkoperationen und Verwaltungsaktivitäten gerichtet sind.Simple network management protocols usually provide for the optional implementation of a certain level of security, with later versions of SNMP (eg, version 3) typically allowing for a wider range of optional security measures. Knowing that an SNMP version is supported is usually very beneficial and provides an indication of security levels that may be available. In addition to knowing the SNMP version being supported, it is also often advantageous to know enabled security level information within the SNMP version. For example, a network administrator may have a false sense of security if the network device is compatible with an SNMP version that supports relatively strong security features but the strong security features are not enabled. A functional and Specifying a shared security for network management information communications usually allows implementation of security measures aimed at minimizing an illegal disruption of network operations and management activities.
Was erwünscht ist, ist ein System und ein Verfahren zum Ermöglichen eines zweckmäßigen Zugriffs auf Informationen, die einem unterstützten Netzwerkverwaltungsprotokoll zugeordnet sind.What he wishes is a system and method for enabling convenient access on information that is a supported network management protocol assigned.
Das Dokument „SNMP Management – User Manual 1.1", Open NSU Manuals (11-2000) offenbart eine Architektur für eine Verwaltung von SNMP.The Document "SNMP Management - User Manual 1.1 ", Open NSU Manuals (11-2000) discloses an architecture for managing SNMP.
Gemäß einem Aspekt der vorliegenden Erfindung ist ein System gemäß Anspruch 1 vorgesehen.According to one Aspect of the present invention is a system according to claim 1 provided.
Gemäß einem anderen Aspekt der vorliegenden Erfindung ist ein Verfahren gemäß Anspruch 6 vorgesehen.According to one Another aspect of the present invention is a method according to claim 6 intended.
Nun wird detailliert auf die bevorzugten Ausführungsbeispiele der Erfindung Bezug genommen, ein Konfigurationsseiteninformationserzeugungssystem und -verfahren, von denen Beispiele in den zugehörigen Zeichnungen dargestellt sind. Während die Erfindung in Verbindung mit den bevorzugten Ausführungsbeispielen beschrieben ist, ist klar, dass dieselben die Erfindung nicht auf diese Ausführungsbeispiele begrenzen sollen. Im Gegenteil, die Erfindung soll Alternativen, Modifikationen und Äquivalente abdecken, die in dem Schutzbereich der Erfindung enthalten sein können, wie es durch die beigefügten Ansprüche definiert ist. Ferner sind in der folgenden detaillierten Beschreibung der vorliegenden Erfindung zahlreiche spezifische Details dargelegt, um ein gründliches Verständnis der vorliegenden Erfindung zu liefern. Einem Durchschnittsfachmann auf dem Gebiet ist jedoch ersichtlich, dass die vorliegende Erfindung ohne diese spezifischen Details praktiziert werden kann. In anderen Fällen wurden gut bekannte Verfahren, Prozeduren, Komponenten und Schaltungen nicht detailliert beschrieben, um Aspekte der aktuellen Erfindung nicht unnötig zu verschleiern.Now is detailed on the preferred embodiments of the invention Reference is made to a configuration page information generation system and methods, examples of which are illustrated in the accompanying drawings are. While the invention in conjunction with the preferred embodiments it is clear that they do not embody the invention these embodiments to limit. On the contrary, the invention is intended to provide alternatives, Modifications and equivalents cover, which are included in the scope of the invention can, as it is by the attached claims is defined. Further, in the following detailed description set forth numerous specific details of the present invention, for a thorough understanding to provide the present invention. An average expert however, it will be apparent in the art that the present invention without these specific details can be practiced. In other make were well-known procedures, procedures, components and circuits not described in detail to aspects of the current invention not unnecessary to disguise.
Einige Teile der detaillierten Beschreibungen, die folgen, sind hinsichtlich Prozeduren, Logikblöcken, einer Verarbeitung und anderen symbolischen Darstellungen von Operationen an Datenbits innerhalb eines elektronischen Systems präsentiert. Diese Beschreibungen und Darstellungen sind die Einrichtungen, die durch Fachleute auf dem Digitalgebiet verwendet werden, um die Substanz der Arbeit derselben am effektivsten anderen Fachleuten auf dem Gebiet zu vermitteln. Eine Prozedur, ein Logikblock, ein Prozess etc. wird hier und allgemein als eine selbstkonsistente Sequenz von Schritten oder Anweisungen wahrgenommen, die zu einem erwünschten Ergebnis führt. Die Schritte sind diese, die physikalische Manipulationen physikalischer Größen erfordern. Gewöhnlich, doch nicht notwendigerweise, nehmen diese Größen die Form von elektrischen oder magnetischen Signalen an, die gespeichert, übertragen, kombiniert, verglichen oder anderweitig in dem elektronischen System manipuliert werden können.Some Parts of the detailed descriptions that follow are with regard to Procedures, logic blocks, a processing and other symbolic representations of operations presented to data bits within an electronic system. These Descriptions and representations are the facilities through Professionals in the digital field used to be the substance the work of the same most effective other professionals on the To convey territory. A procedure, a logic block, a process etc. is here and generally considered a self-consistent sequence of steps or instructions perceived to a desired one Result leads. The steps are these, the physical manipulations physical Require sizes. Usually, but not necessarily, these sizes take the form of electric or magnetic signals that are stored, transferred, combined, compared or can be otherwise manipulated in the electronic system.
Es hat sich als manchmal zweckmäßig erwiesen, hauptsächlich aus Gründen einer gemeinsamen Verwendung, sich auf die Signale als Bits, Werte, Elemente, Symbole, Schriftzeichen, Ausdrücke, Zahlen oder dergleichen zu beziehen. Es sollte jedoch im Gedächtnis behalten werden, dass alle diese und ähnliche Ausdrücke den geeigneten physikalischen Größen zugeordnet sein sollen und lediglich zweckmäßige Etiketten sind, die auf diese Größen angewendet sind. Wenn es nicht anderweitig spezifisch dargelegt ist oder aus den folgenden Erörterungen ersichtlich ist, ist klar, dass überall in der vorliegenden Erfindung sich Erörterungen, die Ausdrücke wie verarbeiten, berechnen, rechnen, bestimmen, anzeigen und dergleichen verwenden, sich auf eine Handlung oder Prozesse einer elektronischen Vorrichtung beziehen, die Daten, die als physikalische (elektronische) Größen innerhalb des Systems (z. B. innerhalb Registern, Logikgattern, Speichern etc.) manipuliert und dieselben in andere Daten umwandelt, die ähnlich als physikalische Größen innerhalb der Systemvorrichtungen oder anderer derartiger Informationsspeicher-, Übertragungs- oder Anzeigevorrichtungen dargestellt sind.It has proven to be useful at times mainly for reasons a common use, referring to the signals as bits, values, Elements, symbols, characters, expressions, numbers or the like to acquire. However, it should be kept in mind that all these and similar expressions assigned to the appropriate physical quantities should be and only appropriate labels are that applied to these sizes are. Unless otherwise specifically stated or outlined the following discussions It is clear that everywhere In the present invention, discussions that include terms such as process, calculate, calculate, determine, display and the like use to refer to an act or processes of an electronic Device, the data that is considered physical (electronic) Sizes inside of the system (eg within registers, logic gates, memory etc.) and converts them into other data similar to physical quantities within the System devices or other such information storage, transmission or display devices are shown.
Bei einem Ausführungsbeispiel ermöglicht die vorliegende Erfindung einen zweckmäßigen Zugriff auf Informationen, die einem unterstützten Netzwerkverwaltungsprotokoll zugeordnet sind. Bei einem Ausführungsbeispiel liefert die vorliegende Erfindung eine Angabe dessen, welche Simple-Network-Management-Protokollversionen eine Netzwerkvorrichtung unterstützt. Die vorliegende Erfindung liefert bei einem Ausführungsbeispiel ferner eine Angabe eines Simple-Network-Management-Protokoll-Sicherheitspegels. Bei einer exemplarischen Implementierung der vorliegenden Erfindung wird eine Angabe eines minimalen Simple-Network-Management-Protokoll-Sicherheitspegels geliefert. Bei einem Ausführungsbeispiel der vorliegenden Erfindung werden die Angabe dessen, welche Simple-Network-Management-Protokollversionen eine Netzwerkvorrichtung unterstützt, und die Angabe eines Simple-Network-Management-Protokoll-Sicherheitspegels für einen Einschluss in eine Konfigurationsseite weitergeleitet.In one embodiment, the present invention provides convenient access to information associated with a supported network are assigned to the factory management protocol. In one embodiment, the present invention provides an indication of which simple network management protocol versions a network device supports. The present invention further provides, in one embodiment, an indication of a simple network management protocol security level. In an exemplary implementation of the present invention, an indication of a minimum Simple Network Management Protocol security level is provided. In one embodiment of the present invention, the indication of which simple network management protocol versions a network device supports and the indication of a simple network management protocol security level are forwarded for inclusion in a configuration page.
Bei
einem Schritt
Bei
einem Schritt
Bei
einem Schritt
Bei
einem Schritt
Bei
einem Schritt
Bei
einem Schritt
Bei
einem Schritt
Die vorliegende Erfindung ist zum Weiterleiten von Konfigurationsinformationen gemäß einer Vielfalt erwünschter Metriken ohne weiteres anpassbar. Bei einem Ausführungsbeispiel der vorliegenden Erfindung wird eine Angabe eines minimalen freigegebenen Sicherheitspegels weitergeleitet. Bei einem Ausführungsbeispiel wird eine Angabe eines maximalen freigegebenen Sicherheitspegels weitergeleitet. Bei einer exemplarischen Implementierung der vorliegenden Erfindung werden Informationen weitergeleitet, die einem Audit von Konfigurationsinformationen zugeordnet sind. Zum Beispiel Informationen, die die Anzahl von SNMP-Benutzerkonten mit freigegebenen Authentifizierungs- und Vertraulichkeitsmerkmalen, die Anzahl von SNMP-Benutzerkonten mit freigegebenen Authentifizierungsmerkmalen und nicht-freigegebenen Vertraulichkeitsmerkmalen und die Anzahl von SNMP-Benutzerkonten mit nicht-freigegebenen Authentifizierungsmerkmalen und Vertraulichkeitsmerkmalen angeben.The The present invention is for forwarding configuration information according to a variety desirable Metrics readily customizable. In an embodiment of the present invention is an indication of a minimum shared security level forwarded. In one embodiment is an indication of a maximum shared security level forwarded. In an exemplary implementation of the present invention In the invention, information is forwarded to an audit of Configuration information is assigned. For example, information that the number of SNMP user accounts with shared authentication and confidentiality features, the number of SNMP user accounts with shared authentication features and non-shared Confidentiality features and the number of SNMP user accounts with non-shared authentication features and confidentiality features specify.
Bei
einem Ausführungsbeispiel
der vorliegenden Erfindung ist das Konfigurationsinformationserzeugungsverfahren
Bei
einem Schritt
Bei
einem Schritt
Bei
einem Schritt
Bei
einem Schritt
Bei
einem Schritt
Kontoinformationen
eines zweiten Benutzers werden bei einem Schritt
Bei
einem Schritt
Bei
einem Schritt
Bei einem Ausführungsbeispiel der vorliegenden Erfindung weist ein Konfigurationsseiteninformationserzeugungssystem eine Einrichtung zum Erfassen einer Angabe eines Netzwerkvorrichtungskonfigurationsseitenerzeugungsereignisses, eine Einrichtung zum Feststellen, welche Versionen einer Simple-Network-Management-Version unterstützt werden, und eine Einrichtung zum Ermitteln unterstützter Simple-Network-Management-Protokoll-Sicherheitspegel auf. Bei einer exemplarischen Implementierung weist das Konfigurationsseiteninformationserzeugungssystem ferner eine Einrichtung zum Zusammenfügen unterstützter Simple-Network-Management-Protokoll-Sicherheitspegelinformationen in einem Format auf, das zum Drucken in einer Konfigurationsseite kompatibel ist. Bei einem Ausführungsbeispiel weist die Konfigurationsseiteninformationserzeugung ferner eine Einrichtung zum Drucken unterstützter Simple-Network-Management-Protokoll-Sicherheitspegelinformationen auf.at an embodiment The present invention has a configuration page information generation system means for detecting an indication of a network device configuration page generation event, a mechanism for determining which versions of a Simple Network Management version supports and means for determining supported Simple Network Management Protocol security levels on. In an exemplary implementation, the configuration page information generation system further a device for joining supported Simple network management protocol security level information in a format suitable for printing in a configuration page is compatible. In one embodiment the configuration page information generation further has one Setup for printing supported Simple network management protocol security level information on.
Die Einrichtung zum Ermitteln unterstützter Simple-Network-Management-Protokoll-Sicherheitspegel ist zum Ermitteln einer Unterstützung für eine Vielfalt von Sicherheitspegeln in der Lage. Bei einer exemplarischen Implementierung der vorliegenden Erfindung ermittelt die Einrichtung zum Ermitteln unterstützter Simple-Network-Management-Protokoll-Sicherheitspegel, dass der Simple-Network-Management-Protokoll-Sicherheitspegel Authentifizierungs- und Vertraulichkeitsmerkmale nicht unterstützt. Bei einer exemplarischen Implementierung der vorliegenden Erfindung ermittelt die Einrichtung zum Ermitteln unterstützter Simple-Network-Management-Protokoll-Sicherheitspegel, dass der Simple-Network-Management-Protokoll-Sicherheitspegel Authentifizierungs- und Vertraulichkeitsmerkmale unterstützt. Bei einer exemplarischen Implementierung der vorliegenden Erfindung ermittelt die Einrichtung zum Ermitteln unterstützter Simple-Network-Management-Protokoll-Sicherheitspegel, dass der Simple-Network-Management-Protokoll-Sicherheitspegel Authentifizierungsmerkmale unterstützt, aber Vertraulichkeitsmerkmale nicht unterstützt. Bei einer exemplarischen Implementierung der vorliegenden Erfindung ermittelt die Einrichtung zum Ermitteln unterstützter Simple-Network-Management-Protokoll-Sicherheitspegel, dass der Simple-Network-Management-Protokoll-Sicherheitspegel eine Gemeinschaftsnameneinstellung vornimmt.The Device for determining supported Simple Network Management Protocol security levels is to determine a support for a variety capable of security levels. In an exemplary implementation The present invention determines the means for determining supported Simple network management protocol security level that the simple network management protocol security level Authentication and confidentiality features not supported. at an exemplary implementation of the present invention Detects the device to determine supported Simple Network Management Protocol security levels. that the simple network management protocol security level Authentication and confidentiality features supported. at an exemplary implementation of the present invention Detects the device to determine supported Simple Network Management Protocol security levels. that the simple network management protocol security level authentication features supported, but Confidentiality features not supported. In an exemplary Implementation of the present invention determines the device to determine supported Simple Network Management Protocol Security Level One Simple Network Management Protocol Security Level Makes community name setting.
Der
Druckserver
Auf
der Anwendungsebene läuft
die SNMP-Hintergrundroutine
Bei einer exemplarischen Implementierung umfasst die Angabe freigegebener Sicherheitsmerkmale „na/np" für keine Authentifizierungs- und keine Vertraulichkeitsmerkmale freigegeben, „a/np" für ein Authentifizierungsmerkmal freigegeben und ein Vertraulichkeitsmerkmal nicht freigegeben und „a/p" für ein Authentifizierungs- und ein Vertraulichkeitsmerkmal freigegeben. Das SNMP-Feld kann beispielsweise „SNMP-VERSIONEN 1;2;3-na/np" lauten, wobei das „1;2;3" angibt, dass SNMP-VERSIONEN 1, 2 und 3 unterstützt werden. Bei einem anderen Beispiel gibt „SNMP-VERSIONEN 3-na/np" an, dass SNMP-Version 3 unterstützt wird und keine Authentifizierungs- und keine Vertraulichkeitsmerkmale freigegeben sind, und „SNMP-VERSIONEN 3-a/np" gibt an, dass SNMP-Version 3 unterstützt wird und ein Authentifizierungsmerkmal freigegeben ist und ein Vertraulichkeitsmerkmal nicht freigegeben ist.at An exemplary implementation includes the indication of shared Security features "na / np" for none Authentication and no confidentiality features enabled, "a / np" for an authentication feature released and a confidentiality feature is not released and "a / p" for an authentication and a confidentiality feature released. The SNMP field can For example, "SNMP VERSIONS 1; 2; 3-na / np", where the "1; 2; 3" indicates that SNMP VERSIONS 1, 2 and 3 supported become. In another example, "SNMP VERSIONS 3-na / np" indicates that SNMP version 3 supported and no authentication and no confidentiality features are released, and "SNMP VERSIONS 3-a / np "indicates that SNMP version 3 supported and an authentication feature is released and a confidentiality feature is not released.
Bei
einem Ausführungsbeispiel
der vorliegenden Erfindung weist die SNMP-Hintergrundroutine
Somit ermöglicht die vorliegende Erfindung einen zweckmäßigen Zugriff auf Informationen, die einem unterstützten Netzwerkverwaltungsprotokoll zugeordnet sind. Bei einem Ausführungsbeispiel liefert die vorliegende Erfindung eine zweckmäßige Ausdruckangabe, welche SNMP-Versionen eine Netzwerkvorrichtung unterstützt, und eines freigegebenen Sicherheitspegels (z. B. eines minimalen Sicherheitspegels). Bei einer exemplarischen Implementierung liefert der Ausdruck entscheidende Konfigurationsinformationen, während das Risiko eines irreführenden falschen Sicherheitsgefühls reduziert wird, das unterstützten, aber nicht freigegebenen Sicherheitsmerkmalen zugeordnet ist. Bei einer exemplarischen Implementierung unterstützt der zweckmäßige Konfigurationsausdruck der vorliegenden Erfindung bei einer effizienten Fehlersuche. Während bei einem Ausführungsbeispiel die vorliegende Erfindung kompatibel zu einer komplementären Verwendung bei vollen SNMP-Verwaltungsanwendungen und/oder Punkt-zu-Punkt-Schnittstellen (z. B. Endstelle, USB-Verbinder, Vorderblendenanzeige etc.) ist, die sich auf eine proprietäre Software stützen, um einen Zugriff zu verwalten, ist die vorliegende Erfindung bei anderen Ausführungsbeispielen zu vereinfachten, unabhängigen Operationen in der Lage, um auf Konfigurationsinformationen zuzugreifen.Consequently allows the present invention provides convenient access to information, the one supported Network Management Protocol are assigned. In one embodiment The present invention provides an expedient expression which SNMP versions supported a network device, and one shared Safety level (eg a minimum safety level). at In an exemplary implementation, the term provides crucial Configuration information while the risk of a misleading false sense of security is reduced, the supported, but not assigned to shared security features. at An exemplary implementation supports the appropriate configuration expression the present invention in an efficient troubleshooting. While at an embodiment the present invention compatible with a complementary use with full SNMP management applications and / or point-to-point interfaces (eg terminal, USB connector, front panel display etc.), which is based on a proprietary Support software, To manage access, the present invention is included other embodiments simplified, independent Operations able to access configuration information.
Die vorhergehenden Beschreibungen spezifischer Ausführungsbeispiele der vorliegenden Erfindung wurden zu Darstellungs- und Beschreibungszwecken präsentiert. Dieselben sollen nicht erschöpfend sein oder die Erfindung auf die präzisen offenbarten Formen begrenzen und offensichtlich sind angesichts der obigen Lehre viele Modifikationen und Variationen möglich. Die Ausführungsbeispiele wurden gewählt und beschrieben, um die Prinzipien der Erfindung und die praktische Anwendung derselben am besten zu erläutern, um dadurch zu ermöglichen, dass andere Fachleute auf dem Gebiet die Erfindung und verschiedene Ausführungsbeispiele mit verschiedenen Modifikationen am besten verwenden, wie dieselben für die spezielle betrachtete Verwendung geeignet sind. Es ist beabsichtigt, dass der Schutzbereich der Erfindung durch die hieran beigefügten Ansprüche und die Äquivalente derselben definiert sein soll.The Previous descriptions of specific embodiments of the present The invention has been presented for the purposes of illustration and description. These should not be exhaustive or limit the invention to the precise forms disclosed and obviously many modifications are in the light of the above teachings and variations possible. The embodiments were elected and described to the principles of the invention and the practical To best explain the application of the same, thereby enabling others skilled in the art will appreciate the invention and various embodiments using different modifications best, like them for the special considered use are suitable. It is intended, the scope of the invention is defined by the claims appended hereto and the equivalents the same should be defined.
Claims (10)
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US10/061,608 US7373411B2 (en) | 2002-02-01 | 2002-02-01 | Configuration information generation system and method |
US61608 | 2002-02-01 |
Publications (2)
Publication Number | Publication Date |
---|---|
DE60301359D1 DE60301359D1 (en) | 2005-09-29 |
DE60301359T2 true DE60301359T2 (en) | 2006-06-29 |
Family
ID=27610169
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
DE60301359T Expired - Lifetime DE60301359T2 (en) | 2002-02-01 | 2003-01-31 | Configuration information generation system and method |
Country Status (3)
Country | Link |
---|---|
US (1) | US7373411B2 (en) |
EP (1) | EP1335523B1 (en) |
DE (1) | DE60301359T2 (en) |
Families Citing this family (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7317531B2 (en) * | 2002-12-05 | 2008-01-08 | Kla-Tencor Technologies Corporation | Apparatus and methods for detecting overlay errors using scatterometry |
JP2006060499A (en) * | 2004-08-19 | 2006-03-02 | Konica Minolta Business Technologies Inc | Image distribution device |
JP4840352B2 (en) * | 2007-12-27 | 2011-12-21 | ブラザー工業株式会社 | Device management apparatus and program |
KR102346062B1 (en) | 2015-02-27 | 2021-12-31 | 삼성전자주식회사 | Electronic apparatus for transmitting configuration information and operating method thereof |
US11354073B2 (en) | 2019-04-26 | 2022-06-07 | Canon Kabushiki Kaisha | Information processing apparatus, storage medium, and control method |
Family Cites Families (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6895088B1 (en) * | 1999-05-21 | 2005-05-17 | Sprint Communications Company L.P. | System and method for controlling a call processing system |
US7047292B1 (en) * | 1999-05-24 | 2006-05-16 | Cisco Technology, Inc. | Prioritizing network management traffic |
US6842766B2 (en) * | 1999-12-09 | 2005-01-11 | Microsoft Corporation | Client side caching of printer configuration |
US6795862B1 (en) * | 2000-05-31 | 2004-09-21 | International Business Machines Corporation | System for converting a version of SNMP entered by user into another version used by device and providing default values for attributes not being specified |
US7099947B1 (en) * | 2001-06-08 | 2006-08-29 | Cisco Technology, Inc. | Method and apparatus providing controlled access of requests from virtual private network devices to managed information objects using simple network management protocol |
US7526480B2 (en) * | 2001-06-08 | 2009-04-28 | Cisco Technology, Inc. | Method and apparatus for controlled access of requests from virtual private network devices to managed information objects using simple network management protocol and multi-topology routing |
US6918019B2 (en) * | 2001-10-01 | 2005-07-12 | Britestream Networks, Inc. | Network and networking system for small discontiguous accesses to high-density memory devices |
US7515546B2 (en) * | 2001-12-19 | 2009-04-07 | Alcatel-Lucent Canada Inc. | Method and apparatus for automatic discovery of network devices with data forwarding capabilities |
-
2002
- 2002-02-01 US US10/061,608 patent/US7373411B2/en not_active Expired - Fee Related
-
2003
- 2003-01-31 EP EP03250636A patent/EP1335523B1/en not_active Expired - Lifetime
- 2003-01-31 DE DE60301359T patent/DE60301359T2/en not_active Expired - Lifetime
Also Published As
Publication number | Publication date |
---|---|
US7373411B2 (en) | 2008-05-13 |
EP1335523A1 (en) | 2003-08-13 |
EP1335523B1 (en) | 2005-08-24 |
US20030149782A1 (en) | 2003-08-07 |
DE60301359D1 (en) | 2005-09-29 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
DE69836271T2 (en) | MULTI-STAGE FIREWALL SYSTEM | |
DE69634916T2 (en) | METHOD AND DEVICE FOR FILTRATING MULTIPLE ADDRESS PACKAGES IN A LOCAL NETWORK THROUGH A TRANSPARENT INTERMEDIATE SYSTEM | |
DE60314659T2 (en) | System and method for discovering and setting from a server | |
DE69827351T2 (en) | Multiple virtual pathfinder | |
DE60212289T2 (en) | Management of Private Virtual Networks (VPN) | |
DE102014113582B4 (en) | Apparatus, method and system for context-aware security control in a cloud environment | |
DE69327777T2 (en) | Information processing facility that allows the management of resources through an administration system | |
DE60216221T2 (en) | Method and device for automatic recognition of logical connections between network devices | |
DE69928603T2 (en) | Media Access Control | |
DE102006037499A1 (en) | Method and system for discovering and providing near real-time updates of VPN topologies | |
DE69829840T2 (en) | Media access controller and media independent interface (MII) for connection to a physical layer device | |
EP1223709A2 (en) | Method and apparatus for computer aided monitoring of a telecommunications network | |
DE10249428A1 (en) | Method for defining the susceptibility of a computer system to attack in which an attack is defined together with the attack properties, while a computer counter-measure is also defined | |
DE10338741A1 (en) | Method and device for displaying measurement data from heterogeneous measurement sources | |
DE10204609A1 (en) | A distributed environment type computer system that can reach consecutive high speed message communications through a service layer | |
DE10251911B4 (en) | Configuration management and network procedures | |
DE60026721T2 (en) | SYSTEM AND METHOD FOR INITIALIZING A SIMPLE NETWORK MANAGEMENT PROTOCOL (SNMP) AGENT | |
EP0992146B1 (en) | Method and computer system for coding a digital message, for transmitting said message from a first computer unit to a second computer unit and for decoding the message | |
DE60301359T2 (en) | Configuration information generation system and method | |
EP2456133A1 (en) | Modular switch network nodes for a communication network | |
DE102005010609B3 (en) | Communications operating method for a management system in a communications system gets an agent to store data about management functions to be carried out between a manager and the agent | |
DE10200681A1 (en) | Temporary entry authorization for accessing automation devices, such as machine tool, involves generating token for communicating with accessing terminal | |
DE202021102465U1 (en) | One-armed inline decryption / encryption proxy that works in the mode of a transparent bridge | |
DE10338073A1 (en) | Method and device for accessing measurement data from generally displayed heterogeneous measurement sources | |
CN104717176B (en) | A kind of authority control method, system and server |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
8327 | Change in the person/name/address of the patent owner |
Owner name: HEWLETT-PACKARD DEVELOPMENT CO., L.P., HOUSTON, TE |
|
8364 | No opposition during term of opposition |